PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia Семинар


PCI DSS
Тэги
инцидент (190)
утечка данных (84)
банки (80)
исследования (74)
конференция (60)
кража (58)
malware (56)
сообщество (55)
digital security (45)
carders (41)
ДБО (40)
соответствие (34)
законодательство (33)
банкоматы (32)
выполнение требований (30)
стандарт (27)
pci dss (25)
blackhat (24)
в мире (23)
visa (20)
skimming (20)
phishing (19)
pci ssc (18)
аудит (16)
pa-dss (16)
insider (15)
mastercard (14)
dsecrg (14)
сертификация (12)
authentication (12)
pin (11)
социальная инженерия (10)
публикации (9)
вебинар (8)
pci dss russia (8)
инфографика (6)
mobile (6)
пентест (5)
СТО БР ИББС (5)
oracle (4)
erp (4)
статистика (4)
область аудита (3)
шифрование (3)
обновления (3)
полезные советы (3)
cash (3)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
конференции (2)
asv (1)
итоги (1)
мнение (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «банки»

Сбербанк планирует перевести всех карточных клиентов на чиповые технологии примерно через два года

Такая необходимость возникла, по словам Станислава Кузнецова, в связи с ростом мошенничества с банковскими картами Сбербанка.
банки

Хакеры «активно атакуют» американские банки

Представитель ведомства Джанет Наполитано заявила, что ряд крупных американских финансовых организаций активно пытались скомпрометировать.
банки | в мире

Российские банки получили возможность застраховаться на случай кибератак

Зарубежная страховая компания предлагает финансовым организациям получить страховку на случай утечки персональных данных клиентов.
банки

Хакеры нещадно атакуют «Сбербанк»

«Сбербанк» заявил, что за прошедшие месяцы 2012 г. пресек несколько тысяч попыток хищения средств через каналы дистанционного банковского обслуживания на сумму более 1,2 млрд руб.
банки

Кибератаки на сайты крупнейших банков США не прекращаются

В результате данных злонамеренных действий хакеров у клиентов кредитно-финансовых учреждений возникли проблемы с обработкой операций и интернет-банкингом.
банки | в мире

«Mobi.Деньги» обновила сертификат стандарта PCI DSS

Компания «Mobi.Деньги» сообщила о прохождении ежегодной процедуры обновления сертификата соответствия своих сервисов и платформ стандарту PCI DSS. QSA-аудитором в очередной раз выступила компания Digital Security.
соответствие | аудит | digital security | банки

Банк России обязал банки отчитываться о краже денег с карт клиентов

Банк России хочет контролировать все нарушения, связанные с переводом денежных средств по разным каналам (АТМ, терминалы, Интернет- и мобильный банкинг, окна в банковском офисе).
банки | законодательство

ЕЦБ: борьба с мошенничеством требует консолидации!

Европейский центральный банк (ЕЦБ) опубликовал первый отчет о ситуации с карточным мошенничеством в Европе, подготовленный Eurosystem – финансовым ведомством еврозоны, в которую входят ЕЦБ и 17 центральных банков стран еврозоны.
исследования | банки | в мире

Ломаем стереотипы: среди самых надежных банков мира только один швейцарский

Только один из многочисленных швейцарских банков вошел в топ-50 самых надежных финансовых учреждений мира, составленный авторитетным международным изданием Global Finance.
исследования | банки

Банки отказываются от самописного ДБО в пользу профессионалов

Согласно результатам ежегодного исследования рынка систем дистанционного банковского обслуживания (ДБО), проведенного CNews Analytics, 2012 г. был отмечен стабильным ростом уровня проникновения систем ДБО и сохранением позиций ключевых игроков рынка. Важной тенденцией рынка стало увеличение доли решений профессиональных разработчиков за счет снижения популярности собственных разработок систем ДБО в банках.
исследования | банки

Люди несут деньги в банк ради онлайн-сервисов

По мнению жителей США, главной ценностью банковских сервисов является возможность управлять своими финансами удаленно через систему онлайн-банкинга.
исследования | банки

«АК БАРС» Банк подтверждает соответствие своих услуг стандарту PCI DSS

При участии компании ICL-КПО ВС и Digital Security «АК БАРС» Банк второй год подряд подтверждает соответствие своих услуг международному стандарту безопасности индустрии платежных карт PCI DSS 2.0.
digital security | банки

EBay помог арестовать 3000 кибермошенников

Компания eBay начала осуществлять меры активной защиты после того, когда обнаружила чрезмерный уровень фрода и фиктивных лотов.
банки

Пользователи PayPal критикуют методы компании по борьбе с мошенничеством

Кэтрин Хатчисон, старший директор по управлению рисками в PayPal, заявила, что над системами обнаружения мошенничества работали сотни ученых и кандидатов математических наук. В то же время, пользователи сервиса отмечают, что попасть под подозрение достаточно легко.
банки

Стартовала акция «Сбербанк против мошенников»

Раздел «Защита от мошенничества» на сайте Сбербанка России содержит простые правила предотвращения мошенничества в отношении клиента: меры безопасности при работе в системе Сбербанка ОнЛ@йн, с банкоматами и устройствами самообслуживания, при пользовании банковскими картами, правила защиты от SMS и e-mail мошенничества и др.
банки

Мошенники заработали миллионы, используя карты несовершеннолетних

Детям выдавались не кредитные, а дебетовые карты, которые оформляются без согласия родителей, объяснил представитель банка Антон Гольцман. По его словам, мошенники обманным путем убеждали детей оформить карты на себя, а потом за небольшое вознаграждение передать третьим лицам.
инцидент | кража | банки

Сургутнефтегазбанк получил сертификат соответствия стандарту PCI DSS 2.0

Сертификация проводилась компанией Digital Security – одной из ведущих QSA-компаний России.
digital security | банки

Компания Uniteller подтвердила соответствие своей инфраструктуры стандарту PCI DSS

Аудит был проведен компанией Digital Security, признанным профессиональным аудитором информационной безопасности, одним из лидеров сегмента безопасности бизнес-систем.
digital security | банки

Рекомендации по безопасному использованию ДБО дают 74% российских банков

К таким выводам пришли аналитики компании Pointlane, которые провели независимое исследование, отображающее эффективность мер информационной безопасности, предпринимаемых банками России.
исследования | ДБО | банки

«Авангард» начинает выпуск банковских карт с дисплеем

Карта с дисплеем имеет форму обычной платежной карты, оснащена магнитной полосой и EMV-чипом.
банки | authentication

Клиенты «ПриватБанка» могут снимать наличные в банкоматах без банковской карты

Теперь, чтобы посмотреть баланс по своим картам и счетам или снять наличные с любой своей карты, клиенту достаточно иметь с собой мобильный телефон, на который будет высылаться одноразовый пароль входа.
банки | банкоматы | authentication

Альфа-Банк поймал фишера

При содействии сотрудников Отдела расследований Департамента экономической безопасности Альфа-Банка в Тольятти задержан участник преступной группы, использующей в "работе" интернет-технологии. С их помощью члены группы получали логины и пароли пользователей, открывающие доступ к их банковским счетам, а затем похищали средства со счетов физических лиц, в том числе клиентов Альфа-Банка.
инцидент | банки | phishing

Суд арестовал подозреваемых в хищении 150 млн у Сбербанка

Следователям удалось раскрыть семь эпизодов хищения денег у клиентов банка.
инцидент | банки

Сотрудник Сбербанка задержан по делу о «мертвых душах»

В Новосибирске 32-летний программист Сбербанка переводил на свой счет крупные суммы со вкладов умерших.
инцидент | кража | банки

С. Кузнецов: в Сбербанке РФ выстроена надежная система противодействия преступности

Так, в 2012 г. при содействии Сбербанка России были задержаны две группы кибермошенников, которые похищали деньги у клиентов российских банков, заражая их компьютеры вредоносным ПО.
банки

Объем украденных дистанционно средств вырос на 40%

Центральный банк (ЦБ) обеспокоен ростом потерь от мошенничеств, совершаемых с помощью терминалов, банкоматов и прочих каналов удаленного доступа к банковским счетам.
исследования | ДБО | банки

Двадцать российских банков начали выдавать платежные карты с ЭЦП

"Ростелеком" подписал соглашения о выпуске карт электронного правительства с 36 банками.
банки

Сбербанк России заведет видео-колл-центр и ячейки с доступом по отпечатку пальца

Об инновационных проектах Сбербанка рассказал Алексей Катрич, управляющий директор департамента развития информационных технологий банка.
ДБО | банки | authentication

НБРБ рекомендует вводить ПИН-код средним пальцем

Национальный банк Республики Беларусь рекомендует всем держателям карт быть бдительным при проведении операций по картам и предлагает памятку по их безопасному использованию.
pin | банки

С. Кузнецов: «Уровень раскрытия преступлений, связанных со Сбербанком, приближается к 100%»

Зам. председателя правления Сбербанка России Станислав Кузнецов дал интервью представителям СМИ, в котором рассказал о методах борьбы с мошенничеством, применяемых в банке, и рассмотрел наиболее актуальные угрозы современного розничного банковского обслуживания.
банки | phishing | skimming

Карта на все руки

Несколько банков рассматривают возможность выпуска карт с дисплеем, оснащенных сенсорной клавиатурой. Помимо микрочипа и магнитной ленты, в карту встраивается генератор одноразовых кодов, позволяющий совершать трансакции в Интернете.
mastercard | visa | банки | authentication

Конференция «Вопросы обеспечения безопасности национальной платежной системы и дистанционного банковского обслуживания»

7 июня 2012 г. в Конгресс-центре МТУСИ состоится Межбанковская конференция «Вопросы обеспечения безопасности национальной платежной системы и дистанционного банковского обслуживания».
конференция | сообщество | банки

Данные трех миллионов клиентов банков Ирана опубликованы в сети

На днях иранский хакер опубликовал данные трех миллионов банковских клиентов. В общей сложности была взломана система безопасности 22 банков по всему Ирану. Но, как оказалось, злоумышленника интересовала отнюдь не материальная сторона вопроса.
инцидент | утечка данных | банки

Скамеры ― бич Новой Зеландии

По официальным данным, фрод в сфере высоких технологий ежегодно обходится новозеландцам в 400 млн. долл. (более 2,32 млн. долл. США).
исследования | банки | в мире

Голландцев атакуют банковские мошенники

Общая сумма убытков из-за фрода в сфере банковского обслуживания значительно выросла и достигла 92 млн. евро. Потери в системах онлайн-банкинга увеличились в 3,5 раза, в банкоматах и платежных терминалах (скимминг) ― вдвое.
исследования | банки | в мире

Мошенники начали активно действовать от имени Банка России

Клиенты кредитных учреждений получали SMS-сообщения, которые информировали о блокировке карты в связи с попыткой взлома ПИН-кода.
банки | phishing

В США российский кардер получил 2 года тюрьмы за использование ZeuS

Николай Гарифуллин входил в самую массовую из обезвреженных на территории США сеть кардеров из России и стран СНГ, которой посредством использования трояна ZeuS, удалось похитить в общей сложности около 3 млн долл.
инцидент | кража | банки

V Форум «Информационная безопасность для финансового сектора»

29 марта 2012г. компания AHConferences проводит V Форум «Информационная безопасность для финансового сектора». В Форуме примут участие специалисты по информационной безопасности финансовых организаций и поставщики ИТ-решений.
конференция | digital security | банки

Банкам разрешат закрывать подозрительные счета

По закону банк может счесть подозрительной операцию, которая не имеет очевидного экономического смысла.
банки | законодательство

Московский банк Сбербанка России установил 5-тысячный АТМ

За 2 последних года сеть устройств самообслуживания Московского банка Сбербанка России увеличена с 2 тыс. до 5 тыс. единиц.
банки | банкоматы

Сбербанк ограблен на 19 млн рублей, к преступлению могут быть причастны сотрудники банка

Официальный представитель управления лишь подтвердил сам факт кражи, сказав, что по данному факту возбуждено уголовное дело, но отказался сообщить другие подробности, в том числе и сумму украденного.
инцидент | кража | банки

В Петербурге задержан работник банка, кравший деньги с карт клиентов

Он отслеживал регистрацию и выдачу карт клиентов банка жителям Санкт-Петербурга. При помощи клиентской базы поддельных карт он снимал чужие деньги через АТМ.
инцидент | кража | банки | insider

Российский хакер, похитивший у банков 3,2 млн рублей через Western Union и Migom, приговорен к 5 годам лишения свободы

Жертвами мошенников стали ЗАО «Промбанк» (Москва), ООО «КБ Инвестсоцбанк», (Москва), АКБ «Банк Развития Региона» (Владикавказ), КБ «Гарант — Банк» (Сухум), ОАО «ВЛБАНК» (Иркутск), ЗАО «Русстройбанк» (Истра), а также жители Подмосковья и Самары.
инцидент | утечка данных | кража | банки

Проблемы безопасности мобильных платежей на руку банкирам

Среди заслуживающих доверия поставщиков таких услуг владельцы смартфонов и мобильных телефонов называли PayPal, MasterCard, AmericanExpress и Discover.
исследования | банки

Детали утечки данных Банка Америки

Банк Америки сообщил, что в февральской утечке данных о кредитных картах виновата, скорее всего, третья сторона в лице мерчанта, а не поставщика услуг
инцидент | утечка данных | банки

Минфин РФ и банки разработали стратегию войны с наличностью

Чиновники и банкиры 21 февраля 2012 г. обсудили три возможных этапа развития российской платежной системы и объявили войну наличности, сообщают СМИ.
сообщество | банки

IV Межбанковская конференция «Уральский форум: информационная безопасность банков»

13-18 февраля 2012 года состоялась IV Межбанковская конференция «Уральский форум: Информационная безопасность банков». Участники ключевого отраслевого мероприятия отметили: стремительное расширение сектора электронных финансовых услуг сопровождается ростом угроз хищений.
конференция | сообщество | банки

Markswebb Rank & Report: у 70% российских банков есть интернет-банкинг

В исследовании приняли участие 200 крупнейших российских розничных банков, которые аккумулируют 95% всего портфеля кредитов и депозитов физических лиц в России.
исследования | ДБО | банки

PCI DSS Russia 2012 – Третья Международная конференция по безопасности платежных систем

Сформирована и опубликована программа Третьей Международной конференция по безопасности платежных систем – PCI DSS Russia 2012.
конференция | pa-dss | dsecrg | pci dss russia | digital security | pci dss | банки

Трейдеров судят за взлом систем банка Credit Suisse

Мошенники признали себя виновными в хакерской деятельности после того, как им было выдвинуто обвинение в неавторизованном изменении банковских записей с целью сокрытия финансовых потерь.
инцидент | банки

Рынок кредитных карт вырос в 2011 году на 61,6%

Лидером рынка впервые стал Сбербанк.
исследования | банки

Новые разработки в банковском мошенничестве

Trusteer обнаружил, что Ice IX, новый вариант программы ZeuS, стремится переадресовать телефонные звонки от банка к клиенту для того, чтобы скрыть любое мошенничество.
банки | malware

Карточных преступников останавливают микрочипы и пин-коды

Анализу специальной программой FICO® Falcon® Fraud Consortium подверглись 55 миллиона активных кредитных карт, на основе чего был сделан вывод: в период с марта 2009 по март 2011 годы подделка платежных карт снизилась на 60%.
исследования | банки

Интернет-корпорации и банки будут бороться с фишингом вместе

Стандарт DMARC (Domain-based Message Authentication, Reporting & Conformance) позволяет относительно точно отфильтровать и заблокировать передачу сообщений, отправленных с целью выманивания у пользователя важной информации.
утечка данных | банки

Anonymous осуществили DDoS-атаку на бразильский госбанк

Хакерская группировка нарушила работу Web-сайта в знак протеста против коррупции.
инцидент | blackhat | банки

Банк "Уралсиб" и MasterСard объявляют о начале выпуска Транспортной карты в Москве и Екатеринбурге

Транспортной картой можно оплатить проезд в московском метрополитене и все виды общественного транспорта в Екатеринбурге, а также оплачивать товары и услуги, покупки в интернете, совершать коммунальные платежи, снимать наличные и пользоваться многочисленными скидками.
mastercard | банки

Российские банки могут отказаться от интернет-платежей?

Работу российских банков ожидают серьезные изменения в связи с принятием закона «О национальной платежной системе».
ДБО | банки | законодательство

Скиммерам, обезвреженным «ПриватБанком», грозит от 2 до 5 лет тюрьмы

18 января 2012 г. во Львове службой безопасности «ПриватБанка» была пресечена деятельность международной группы мошенников-скиммеров, использовавших накладки на банкоматы для воровства личных данных владельцев карт.
инцидент | утечка данных | кража | банки

Поисковик по украденным кредиткам

Специалисты по компьютерной безопасности сообщают, что на кардерских форумах появилась реклама нового сайта MegaSearch.cc, который позиционируется как агрегатор кардерских магазинов, где идёт торговля крадеными кредитными картами.
кража | банки

Банки богатые - пусть платят!

В случае любой хакерской атаки и незаконного снятия средств со счетов клиентов, банк будет обязан вернуть украденные деньги.
банки | законодательство

Хакеры похитили из банка 6,7 миллионов долларов

Прекрасно спланированное и скоординированное ограбление банка произошло в первые дни нового года в Йоханнесбурге.
инцидент | кража | банки

В Калининграде задержаны хакеры, похитившие 2 млн рублей

В ходе следствия установлено, что трое жителей Калининграда организовали обналичивание денежных средств клиентов банков.
инцидент | утечка данных | кража | банки

Кибермошенники похитили $6,7 млн. из банка ЮАР

Бэкдор на компьютере сотрудника финансового учреждения позволил злоумышленникам получить доступ к серверной системе банка.
инцидент | утечка данных | кража | банки

На Кубани злоумышленники в масках похитили более 1 млн рублей из банкомата, вырезав его стенку

Попав в банк, они заклеили камеры видеонаблюдения, а также приняли меры, чтобы им не помешали датчики движения.
инцидент | кража | банки

Банки и эмитенты кредитных карт развивают EMV-технологии

EMV – стандарт, созданный Europay, MasterCard и Visa для платёжных чиповых карт с кредитно-дебетовыми приложениями, широко используется в Европе и других странах по всему миру.
mastercard | visa | банки

Программа IV Уральского форума поражает разнообразием новшеств

Программный комитет завершил формирование программы IV Межбанковской конференции «Уральский форум: Информационная безопасность банков».
конференция | банки

Хакеры, воровавшие деньги с банковских счетов, отправятся под суд

В Калининграде передали в суд дело хакеров, которые воровали деньги с банковских карт клиентов по всей России.
инцидент | ДБО | банки

Хакер опубликовал продвинутый код для кражи банковских данных

Хакер опубликовал код для мощной атаки межсайтового скриптинга, которая, как заявляется, идет дальше обычного похищения куки или реализации фишинга для кражи личной информации пользователей
инцидент | утечка данных | банки

Краденые деньги натурой

Киберподразделение ФБР в Денвере, шт. Колорадо, опубликовало предупреждение о новой волне вредоносных рассылок, нацеленных на кражу банковских реквизитов с помощью троянской программы ZeuS
инцидент | утечка данных | кража | банки

Мошенники взломали двухуровневую систему аутентификации и украли $45000

Оказалось, что двухуровневые системы аутентификации, которые отправляют дополнительные проверочные коды на мобильные телефоны, не являются столь надежными, как было принято думать – этот урок австралийский предприниматель усвоил на собственном опыте
инцидент | утечка данных | банки

ZIRAAT банк создает крупнейшую сеть биометрических банкоматов в Европе

Крупнейший государственный банк Турции Ziraat банк построит крупнейшую в Европе сеть биометрических банкоматов к январю 2012 года, сеть будет состоять из 1505 банкоматов серии Н68 с функцией замкнутого оборота наличности производства компании GRG Banking
банки | банкоматы

Банкоматы уже могут определить, когда пользователь лжёт

Московский Сбербанк разработал банкомат, который может сказать, когда пользователь лжёт
банки | банкоматы

Взломан аккаунт банка Мельбурна в твиттере

На прошлой неделе аккаунт банка Мельбурна в твиттере был взломан и использован для отправки сообщений, содержащих фишинговые ссылки
инцидент | утечка данных | банки

Сбой системы в Credit Union MasterCard раскрыл персональную информацию клиентов

У Оливии Эванс возникли проблемы при входе в свой аккаунт и, после повторного набора пароля она увидела историю счета другого человека
инцидент | утечка данных | mastercard | ДБО | банки

Хакеры похитили деньги, клонировав зарплатные карты ВТБ 24

Неизвестные злоумышленники клонировали выпущенные банком ВТБ 24 зарплатные карты части сотрудников компании "2ГИС", российского производителя электронных справочников, и сняли со счетов неустановленную сумму денег, сообщил в понедельник РИА Новости глава московского филиала "2ГИС" Алексей Казаринсков
утечка данных | кража | банки

UBS потерял $2 млрд из-за трейдера: возможно ли такое в России?

Трейдер крупнейшего швейцарского UBS банка потерял два миллиарда долларов США, работая, в тайне от руководства, на рынке форекс деньгами
инцидент | публикации | банки

Держатели карт Сбербанка, будьте бдительны!

Сбербанк предупреждает своих клиентов об активизации SMS-мошенников
инцидент | банки

Cотрудницу государственного департамента посадили за торговлю персональными данными

Мелинду Кей Джонсон, сотрудницу государственного департамента лицензирования города Сиэтл (орган, выдающий водительские удостоверения) приговорили к двум годам заключения за пособничество кардерам
инцидент | кража | банки

Банки блокируют все большее количество незаконных денежных переводов

Киберпреступники все чаще выбирают своей целью банковские счета
инцидент | исследования | банки

Третья межбанковская конференция «Информационная безопасность банков»

С 14 по 19 февраля 2011 г. в Башкортастане пройдет Третья межбанковская конференция «Информационная безопасность банков»
конференция | ДБО | банки

 





Партнеры